計算機病毒模塊怎么樣
計算機病毒模塊怎么樣
計算機病毒是由模塊組成的!那么計算機病毒模塊怎么樣呢?下面由學習啦小編給你做出詳細的計算機病毒模塊介紹!希望對你有幫助!
計算機病毒模塊介紹一:
病毒依附存儲介質軟盤、 硬盤等構成傳染源。病毒傳染的媒介由工作的環(huán)境來定。病毒激活是將病毒放在內存, 并設置觸發(fā)條件,觸發(fā)的條件是多樣化的, 可以是時鐘,系統(tǒng)的日期,用戶標識符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開始自我復制到傳染對象中,進行各種破壞活動等。
病毒的傳染是病毒性能的一個重要標志。在傳染環(huán)節(jié)中,病毒復制一個自身副本到傳染對象中去。
計算機病毒模塊介紹二:
計算機病毒程序通常由三個單元和一個標志構成:引導模塊、感染模塊、破壞表現(xiàn)模塊和感染標志,后兩個模塊又各有兩個功能部分的程序.計算機病毒程序的構成如圖9-2所示.
1.引導單元
計算機病毒在感染前,需要先通過識別感染標志判斷計算機系統(tǒng)是否被感染,若判斷沒有被感染則將病毒程序的主體設法引導安裝在計算機系統(tǒng),為其感染模塊和破壞表現(xiàn)模塊的引入、運行和實施做好準備.不同類型的計算機病毒程序,通常使用不同的隱蔽侵入和安裝方法.計算機病毒的基本流程與狀態(tài)轉換,如圖1所示.
圖1 計算機病毒程序的構成
2.感染模塊
計算機病毒的感染模塊主要包括兩個部分:
一是具有激活感染功能的判斷部分.可通過識別感染標志,判斷計算機系統(tǒng)是否被感染.
二是具有感染功能的實施部分.對未感染的計算機系統(tǒng),設法將病毒侵入內存后獲得運行控制權并進行監(jiān)視,當發(fā)現(xiàn)被傳染的目標且判斷滿足傳染條件時,及時將計算機病毒程序存入系統(tǒng)的特定位置.
3.破壞表現(xiàn)模塊
計算機病毒的破壞表現(xiàn)模塊主要包括兩個部分:
一是具有觸發(fā)破壞表現(xiàn)功能的判斷部分,主要判斷病毒是否滿足觸發(fā)條件且適合破壞表現(xiàn);二是具有破壞表現(xiàn)功能的實施部分,當病毒滿足觸發(fā)條件且適合破壞表現(xiàn)時,病毒便開始發(fā)作實施破壞操作.各種病毒有不同的操作方法,如果不滿足觸發(fā)條件或破壞條件,則繼續(xù)帶毒潛伏或消散,等待時機進行運行或破壞.
計算機病毒模塊介紹三:
感染:病毒傳播的途徑或方式
載荷:除了自我復制以外的所有動作
觸發(fā):是否在此時傳送載荷的例程
如果被定義為病毒,只有感染機制是強制性存在的.但是在某些情況下,病毒程序本身的傳播可能被描述為有效載荷,如果有的病毒對在何種情況下造成感染有明確的選擇,就可以稱為感染機制實質上并入了觸發(fā)機制.
感染機制
病毒結構中首要且唯一必須的部分是感染機制,它是一種能讓病毒繁殖的代碼,也是病毒之所以成為病毒的原因.(這句話太強了!)如果其中的代碼積極搜索條件適合的程序,這種搜索是主動的.再比如宏病毒,只在保存時感染文件,那么這種搜索是被動的.
在目標找到后,很有可能還要做出額外的決定.實際上,一些病毒為避免被發(fā)現(xiàn)而減緩感染速度,另一方面,快速感染可以在盡可能短的時間內感染盡可能多的文件.
觸發(fā)機制
病毒的第二個主要構成是有效載荷觸發(fā)機制.病毒的觸發(fā)機制不是其必要部分,一個只有觸發(fā)機制和有效載荷而沒有復制機制的病毒不能被成為真正的病毒,它可能是一個Trojan.
有效載荷機制
有觸發(fā)機制的病毒通常也包含有效載荷.從一條簡單的信息到格式化硬盤、把一份帶毒EMail郵寄給地址簿上的受害者,都可以成為有效載荷.
一般,有效載荷越大,病毒也就越容易被發(fā)現(xiàn).雖然如此,但是有效載荷并不能成為判斷病毒的唯一標識.很多成功的病毒都難以引起人的注意,直到殺毒軟件警告發(fā)現(xiàn)問題.
一個成功的病毒的作用效果通常是較小的,許多病毒對系統(tǒng)本身的映像甚至沒有流行感冒對人體的影響大,但是它們會給系統(tǒng)的擁有者帶來心理上的影響.
看了“計算機病毒模塊怎么樣 ”文章的還看了:
3.如何制作電腦病毒